远程控制与攻击技术揭秘

文档信息

  • 源文件: /田浩然上传的资料/电子书/远程控制与攻击技术揭秘.pdf
  • 文件大小: 31.84MB
  • 页数: 248页
  • 作者: 谭术、郭聪辉
  • 出版日期: 2003年
  • SS号: 11618649

核心内容概述

本书是一本关于远程控制技术及其安全攻防的实战类书籍,主要介绍了不同操作系统上的远程控制机制和远程攻击技术。

书籍结构

第一章 远程控制概述

  • 远程控制的方法及特点
  • 不同操作系统上的远程控制机制
  • 远程控制的利弊分析

第二章 Windows系统实现远程控制

  • Windows 9X/ME系统的远程控制工具(特洛伊木马类程序、文件共享)
  • Windows NT/2000的远程控制工具:
    • Terminal Service(终端服务)
    • Telnet
    • pcAnywhere
    • DameWare
    • Windows 2000命令行管理工具

第三章 类UNIX系统实现远程控制

  • 系统自带的远程控制服务:
    • Telnet服务
    • SSH服务
    • 远程输出X-window
    • r系列命令

第四章 远程攻击Windows系统

  • Windows NT/2000系统攻击思路(FTP漏洞、IIS漏洞、数据库漏洞)
  • 基于Web的攻击(CGI漏洞分析)
  • 基于系统漏洞的攻击:
    • Unicode解码漏洞
    • da/idq暴露系统Web目录及缓冲区溢出漏洞
    • .printer缓冲区溢出漏洞
    • MS SQL 2000 Resolution服务远程堆缓冲区溢出漏洞
    • asp.dll缓冲区溢出漏洞
    • 3389微软拼音输入法漏洞
    • IIS5.0 WebDAV远程溢出漏洞
    • Remote Procedure Call安全漏洞
  • 基于口令的攻击(IPC共享、FTP、MS SQL、MySQL)
  • 基于远程控制软件的攻击

第五章 远程攻击类UNIX系统

  • 类UNIX系统攻击前需要了解的知识
  • 对Web的攻击
  • 基于系统漏洞的攻击及分类
  • 基于口令的攻击
  • 缓冲区溢出攻击
  • 输入验证攻击
  • 获得Shell

第六章 缓冲区溢出攻击详细介绍

  • 如何编写自己的缓冲区溢出利用程序
  • Buffer overflow的产生原理
  • UNIX下C语言函数调用的机制及缓冲区溢出的利用
  • 进程在内存中的影像、函数的栈帧
  • 缓冲区在Heap(堆)区或BBS区的情况
  • 存在问题的程序案例剖析

第七章 穿过防火墙进入内网

  • 利用TCP Socket数据转发进入没有防火墙保护的内网
  • 利用TCP Socket转发和反弹TCP端口进入有防火墙保护的内网

第八章 物理攻击与安全

  • 物理安全
  • 正常的防范措施

阅读建议

  1. 本书出版于2003年,部分内容可能已过时,但基本原理仍然适用
  2. 适合作为网络安全入门读物,了解远程控制和攻击的基本技术
  3. 建议结合实际环境进行实验学习(在合法授权范围内)
  4. 重点关注缓冲区溢出攻击原理和绕过防火墙的技术

关联知识